A PSA: Outlook Contact lapjai könnyen hamisított

Sep 7, 2025
adatvédelmi és biztonsági

Adathalász támadások az egyik legrégebbi módja a rosszindulatú személyeknek, hogy ellopják az információkat, és egy régi iskolai adathalász-módszer megtalálható az Outlookba. Különböző ábécék karakterek használata, az emberek az áldozatok elhanyagolhatják, hogy a hamisított e-mailek valódi kapcsolatokat tartalmaznak, amint azt a Arstechnia.

Szerencsére, Kilátás kapott egy frissítést, amely javítja a problémát, szerint Mike Manzotti Dionachból. Győződjön meg róla, hogy megkapja a legújabb verziót, így nem esik az áldozat az adathalász támadásokhoz.

Lényegében, mi történik itt, az az emberek használják a Microsoft Office-t, hogy bemutassa a személy elérhetőségét, még akkor is, ha az e-mailek a Soffed Internationalizált domainnevekből származnak. A spof a különböző ábécék használatából származik, mint például Cirill , olyan karakterekkel, amelyek úgy néznek ki, mint a latin ábécé.

Információbiztonsági szakmai és pentester Dobby1kenobi Volt néhány tesztelés, és megállapította, hogy a frissítés előtt meglehetősen könnyen becsaphat a rendszert. Érdekes, hogy mennyire hasonlít a karakterek, és ha nem figyelsz figyelmet, könnyű látni, hogy valaki eljusson.

A blog bejegyzés , A Dobby1kenobi a következőket mondta:

Nemrég felfedezett egy biztonsági rést, amely befolyásolja a címjegyzék komponens Microsoft Office for Windows, amely lehetővé tenné bárki számára az interneten hamis elérhetőségeit alkalmazottak szervezeten belül egy külső hasonmást nemzetközi tartománynév (IDN). Ez azt jelenti, hogy ha egy vállalat domainje "Somecompany [.] Com", olyan támadó, amely regisztrálja az IDN-t, mint például a "ѕomecompany [.] Com" (Xn - Omecompany-L2i [.] Com) kihasználhatja ezt a hibát Meggyőzzék az adathalász e-maileket a "Somecompany.com" munkavállalói számára, amelyek a Windows Microsoft Outlook-ot használtak.

Ha helyesen dolgozik, a tényleges szervezeten kívüli tartományok használatával nem mutatnák meg a címjegyzék bejegyzését a személyre, hanem ezzel a hibával, úgy néz ki, mintha az e-mail származna a személytől.

A Microsoft megvizsgálta az ügyet, és kezdetben úgy hangzott, mintha a cég nem fogja megoldani a problémát:

Mi befejeztük az ügyedet, de ebben az esetben úgy döntöttek, hogy nem fogjuk rögzíteni ezt a biztonsági rést a jelenlegi verzióban, és lezárják ezt az esetet. Ebben az esetben, miközben a spoofing előfordulhat, a küldői identitás nem megbízható digitális aláírás nélkül. A szükséges változtatások valószínűleg hamis pozitívumokat és kérdéseket okozhatnak más módon.

Az említett módon azonban a Microsoft frissítette az Outlook-ot a probléma megoldásához. Mint mindig, hagyja, hogy ez emlékeztetőként szolgáljon Legyen tisztában azzal, hogy ki jön az e-mailek és ellenőrizze, hogy ez valójában a aki azt gondolja, hogy ez a kattintás előtt semmilyen kapcsolat. Továbbá, győződjön meg róla, hogy megtartja Fontos alkalmazások naprakészek , Amint azt szeretnénk, hogy megbizonyosodjon róla, hogy vannak ilyen biztonsági frissítések.


adatvédelmi és biztonsági - Most Popular Articles

Bitwarden a legjobb ingyenes alternatívája LastPass

adatvédelmi és biztonsági Feb 27, 2025

Igor Moskalenko / Shutterstock A LastPass egy veterán a jelszó-kezelőiparban. Megbízható és könnyen használható. De LastPass szabad terve N..


Hogyan nézzünk és kezelése Linked Készülékek Signal

adatvédelmi és biztonsági Feb 16, 2025

Jel egy Biztonságos üzenetküldő alkalmazás Ez nagyon komolyan veszi magánéletét. Alapesetben az üzenetek csak megy a telefon, de lehet hozzá más eszközök k..


Hogyan Hide Your „Utoljára online” Time in távirat

adatvédelmi és biztonsági Feb 15, 2025

Arthur_shevtsov / Shutterstock.com Távirat egy népszerű üzenetküldő alkalmazás, amely hangsúlyt fektet a magánéletre, bár nem annyi..


Hogyan törlése Reddit fiók

adatvédelmi és biztonsági Feb 10, 2025

Piotr Swat / Shutterstock.com Ha nem érdekli a Reddit, törölheti fiókját. Azonban meg kell ugrik át egy kis plusz karika, ha szeretné törölni a Redd..


Hogyan RAT Malware van használva távirat, hogy ne derüljön

adatvédelmi és biztonsági Apr 30, 2025

Daniel Constante / Shutterstock.com Távirat egy kényelmes csevegési alkalmazás. Még a rosszindulatú programok is gondolják! ToxicEye egy RAT ma..


Hogyan hozzunk létre PGP Encryption a ProtonMail

adatvédelmi és biztonsági Apr 5, 2025

Pretty Good Privacy, vagy PGP rövid, lehetővé teszi, hogy rögzítse az e-mail üzeneteket, hogy kizárólag a címzett a gombbal megtekintheti őket. Protonmail az egyik k..


Mit jelent a „Command and Control Server” a Malware?

adatvédelmi és biztonsági May 4, 2025

BeeBright / Shutterstock.com Függetlenül attól, hogy adatait megsértése a Facebook vagy a globális zsarolóprogramok támadások, kiberbűnözés egy n..


SCUF Gaming legújabb Társaság szivárogni a hitelkártya számát

adatvédelmi és biztonsági Oct 22, 2025

wk1003mike / shutterstock.com Úgy tűnik, mint minden egyes nap, van néhány csapkod vagy szivárog amely a személyes adatokat kisziv�..


Kategóriák